-
Вирус Get Accelerator
Выскочило окно типа "Доступ в интернет заблокирован в связи с нарушением лицензионного соглашения программы Get Accelerator. Нет выхода в интернет. Логи переносил на другой комп и отправлял вам.
Проверка Cureit нашла Backdoor.Tdss.565 в файле C:\Windows\system32\Drivers\atapi.sys, и остановился на нем лечив его до тех пор (около 2000) пока я не прервал проверку. Взял зашел с LiveCD Dr.Web он ниче не нашел, я заменил atapi.sys. После этого опять загрузил и запустил Cureit он ничего не нашел. Но окно осталось. При переводе часов в биосе на более раннее время окно пропадает.ПОМОГИТЕ ПОЖАЛУЙСТА!!!!!!!:(:(:(
-
Выполнить скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\fgrvdnsr.SYS','');
QuarantineFile('C:\WINDOWS\System32\aekgoprn.dll','');
DeleteFile('C:\WINDOWS\System32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\fgrvdnsr.SYS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил). [B]Обновите базы AVZ[/B]
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
-
Огромное вам спасибо!!!:):):) shapel!!! Табличка исчезла, Карантин отправил, базы наконец обновились, до этого не было интернета, а на другом компе выдавали ошибку обновления, прикрепляю новые логи.
-
В логах чисто, рекомендую обновить Internet Explorer v6.00 до Internet Explorer v8.00, + последние обновления на ОС.
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\fgrvdnsr.sys - [B]Trojan-Ransom.Win32.Agent.hb[/B] ( DrWEB: Trojan.Winlock.495, NOD32: Win32/Sirefef.A trojan )[/LIST][/LIST]
Page generated in 0.00876 seconds with 10 queries